Dostępne w Manchesterze

Opieka techniczna WordPress w Manchesterze

Tworzymy bezpieczne i wydajne rozwiązania WordPress dla firm w Manchesterze, dopasowane do realiów lokalnego rynku.

Opieka techniczna WordPress → Manchester

Wspieramy społeczność WordPress w Manchesterze

Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).

Kontekst lokalny: Skalowalna architektura, wysoki poziom bezpieczeństwa oraz integracje z systemami enterprise dopasowane do wymagań lokalnego rynku.

Programista WordPress & WooCommerce w Manchesterze

01. Wydajność dla lokalnego SEO

W Manchesterze, gdzie konkurencja jest wysoka, szybkość strony to Twój najważniejszy atut SEO. Nasz stack Astro + Headless WP gwarantuje wyniki, które zostawiają konkurencję w tyle.

02. Bezpieczeństwo poziomu Enterprise

Dla firm w Manchesterze obsługujących sektor Media cyfrowe i e-commerce, bezpieczeństwo danych jest priorytetem. Architektura Headless wirtualnie eliminuje najczęstsze wektory ataków na WordPressa.

Polski zespół, który utrzymuje WordPressa dla firmy w Manchesterze, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi obok studia w MediaCityUK, biura agencji kreatywnej w Northern Quarter, portalu produkcji medialnej publikującego materiał w oknie premiery, sklepu WooCommerce z checkoutem w GBP przez Stripe albo PayPal oraz formularzy aplikacyjnych i castingowych z integracją CRM, na rynku, gdzie awaria formularza przed ogłoszeniem sezonu albo martwy checkout po aktualizacji wtyczki to temat na rozmowę z działem compliance i z dyrektorem produkcji, a nie tylko z marketingiem. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, brytyjski kontekst północnej Anglii, bez cennika i bez obietnic dostępności w procentach.

Szerszy opis produktu opieki, niezależny od miasta, jest na stronie utrzymania stron WordPress. Tu schodzimy do Manchesteru: MediaCityUK, Northern Powerhouse, UK GDPR, freeze przed premierą sezonu oraz dziennik incydentów, który da się pokazać przy audycie ICO. Sklep WooCommerce z checkoutem pod rynek brytyjski to osobna ścieżka: programista WooCommerce w Manchesterze. Budowa od zera albo przebudowa motywu idzie do programisty WordPress w Manchesterze. Filary niezależne od miasta: programista WordPress i programista WooCommerce.

#Co oznacza opieka WordPress przy serwisie medialnym, kreatywnym albo B2B w Manchesterze

Opieka to nie „włącz auto-update i miej nadzieję”. Dla portalu producenta medialnego z Salford Quays, strony agencji kreatywnej z Northern Quarter, witryny firmy technologicznej z korytarza Oxford Road albo serwisu B2B obsługującego klientów Leeds, Liverpoolu i Sheffield utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie audytora. Reszta - drobna zmiana w motywie, nowy formularz aplikacyjny, poprawka Core Web Vitals na stronie z mapą biur - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

Serwis w Manchesterze często zbiera dane, których nie wolno traktować jak treści bloga. Formularz castingowy z danymi osobowymi kandydatów, aplikacja do produkcji z załącznikami CV, panel partnera B2B z listą umów, logowanie do strefy prasowej z materiałami pod embargo: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą redaktor produkcji, kandydat albo partner w Leeds naprawdę klika.

#Aktualizacje wyłącznie przez środowisko testowe

Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same wtyczki płatności albo formularzy w trybie sandbox. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego formularza castingowego w piątek przed premierą sezonu albo do landingu premiery, który serwuje treść z poprzedniego roku.

Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, formularz aplikacyjny, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki CRM, purge cache po publikacji karty produkcji. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

#Kopie operacyjne to nie archiwum compliance

Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. Archiwum compliance dotyczy czego innego: rejestrów przetwarzania, dowodów audytowych i możliwości wglądu organu nadzorczego. Kopia w panelu hostingu nie spełnia wymogów archiwum sama z siebie. Brakuje niezmienności, kompletności i dokumentacji procedury.

W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: archiwum compliance u klienta, zwykle w DMS albo u doradcy prawnego w Manchesterze albo w Londynie. Gdy trzy warstwy trafiają w jedno miejsce, po dwóch latach nikt nie stwierdzi, czy komplet jest pełny, czy czegoś brakuje.

#WAF, monitoring i dziennik pod audyt

WAF (mod_security, Cloudflare WAF albo reguły u hostera) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla właściciela produkcji w MediaCityUK, agencji kreatywnej z Northern Quarter albo firmy B2B z Oxford Road ten plik jest surowcem do zgłoszenia. Agencja WordPress nie składa raportu do ICO za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci.

#Manchester jako kontekst północnej Anglii, nie jako ozdobnik w tytule

Manchester nie jest Londynem. Stolica finansowa ma inny profil klientów, inne tempo decyzji i inny ekosystem vendorów. Manchester jest centrum produkcji medialnej, kreatywnej i technologicznej północy Anglii. Inicjatywa Northern Powerhouse wiąże miasto z Leeds, Liverpoolem, Sheffield i Newcastle w jedną narrację rozwoju gospodarczego. To nie jest slogan na slajdzie. To realny kontekst briefu: firma w Manchesterze często obsługuje klientów całej północnej Anglii, a serwis musi działać po aktualizacji wtyczki, nie tylko w dniu audytu SEO.

#MediaCityUK i premiera sezonu

MediaCityUK w Salford Quays to najbardziej rozpoznawalny węzeł medialny regionu. BBC, ITV, dock10 i dziesiątki producentów i agencji kreatywnych pracują w jednym klastrze, gdzie premiera sezonu albo ogłoszenie castingowe generuje skok ruchu w godzinach, nie w tygodniach. WordPress w tym środowisku to często portal produkcji, strona agencji kreatywnej albo witryna firmy technologicznej obsługującej sektor medialny. Motyw, który nie wytrzyma premiery o 20:00 w piątek, produkuje incydent operacyjny, nie „drobny ticket po weekendzie”.

Dla utrzymania wynika z tego prosta rzecz: aktualizacja wtyczki cache, integracji z HubSpot albo WPML musi przejść checklistę, która obejmuje landing premiery, formularz aplikacyjny i kartę produkcji z datą sezonu. środowisko testowe z tym samym stosem PHP i tymi samymi wtyczkami w sandbox to minimum, nie luksus. Dyrektor produkcji z MediaCityUK nie akceptuje argumentu „strona główna działa”, kiedy formularz castingowy zwraca 500 po aktualizacji wtyczki sesji.

#Korytarz Oxford Road i WordPress Meetup Manchester

Korytarz technologiczny wzdłuż Oxford Road łączy Uniwersytet Manchesterski, Manchester Metropolitan University, Manchester Science Partnerships i setki startupów między uniwersytetem a centrum miasta. Firmy stąd często budują produkty B2B, platformy SaaS albo strony instytucjonalne z wymogami dostępności publicznego sektora. To inny profil niż agencja brandingowa z Shoreditch: więcej integracji z CRM, więcej formularzy zbierających dane badawcze albo aplikacyjne, więcej pytań o UK GDPR.

WordPress Meetup Manchester spotyka się regularnie w okolicach miasta i zbiera developerów, agencje i freelancerów pracujących na WordPressie w regionie. To nie jest powód, żeby w copy wstawiać nazwę meetupu jako ozdobnik. To sygnał, że lokalna społeczność zna WordPress Coding Standards, debatuje o Gutenbergie i widzi różnicę między motywem blokowym a page builderem, który generuje shortcode’y w treści. Brief od klienta w Manchesterze często brzmi: mamy Divi albo Elementor, redakcja boi się migracji, a CTO chce Gutenberg i Git. Opieka, która nie rozumie tego kontekstu, aktualizuje wtyczki bez regresji na formularzu B2B.

#Northern Quarter i freeze wdrożeń przed kampanią

Agencje kreatywne z Northern Quarter publikują landingi pod kampanie klientów, materiały prasowe i zaproszenia na eventy. W oknie kampanii ruch na stronie rośnie, newslettery idą w tysiącach, a każda zmiana na produkcji jest ryzykiem. Dlatego w runbooku zapisujemy freeze wdrożeń: w tygodniu premiery sezonu albo kampanii medialnej nie idą aktualizacje wtyczek, nie idą nowe bloki, nie idą zmiany w motywie. środowisko testowe dostaje zmiany, produkcja czeka do poniedziałku po zamknięciu okna.

To jest proces Git: gałąź czeka na merge, tag czeka na deploy, a redakcja ma checklistę publikacji (szkic, future, purge, URL newslettera, privacy notice w stopce). Bez tego freeze wygląda jak „nic nie robimy”, a z nim wygląda jak plan, który przeżył piątek wieczorem przed premierą i nie wymaga post-mortem w poniedziałek rano. Kto robi „drobny patch cache” w piątek przed ogłoszeniem sezonu, uczy się tego na własnej skórze, kiedy serwis nie wytrzymuje skoku ruchu z telefonów widzów.

#Operacje specyficzne dla UK

Polski zespół zna WordPressa. Brytyjski klient pyta o coś innego: UK GDPR, cookie consent, Public Sector Bodies Accessibility Regulations, kto jest administratorem danych, czy mamy Data Processing Agreement. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.

#UK GDPR i Data Protection Act 2018

Po Brexicie Wielka Brytania zachowała własną wersję RODO, powszechnie nazywaną UK GDPR, oraz Data Protection Act 2018. Organ nadzorczy to Information Commissioner’s Office (ICO). Dla WordPressa w Manchesterze wynika z tego konkretny zakres utrzymania: lista podprocesorów (host, CDN, poczta, analityka), umowa powierzenia tam, gdzie agencja przetwarza dane, procedura naruszenia w 72 godziny, minimalizacja danych w formularzach, polityka prywatności zgodna z art. 13 UK GDPR.

Utrzymanie nie zastępuje DPO klienta. Dostarcza logi, oś czasu i opis zmian po incydencie. Klient klasyfikuje, czy zdarzenie wymaga zgłoszenia do ICO. Nikt po stronie agencji nie podpisuje się pod „jesteście zgodni z UK GDPR, bo macie WAF”. Przy incydencie z danymi osobowymi art. 33 UK GDPR daje administratorowi 72 godziny na zgłoszenie do ICO, o ile naruszenie może wiązać się z ryzykiem dla praw osób. Dlatego dziennik z opieki musi mieć datę pierwszej wiedzy, nie datę „kiedy developer wrócił z urlopu”.

Co wpisujemy w runbook utrzymania:

  • Formularze zbierające dane osobowe (aplikacje, casting, newslettery, zapytania B2B) dostają jawną podstawę prawną, checkbox zgody tam, gdzie consent jest wymagany, i minimalizację pól.
  • Wtyczki consent (CookieYes, Complianz, podobne) konfigurujemy tak, żeby skrypty marketingowe nie ładowały się przed akceptacją. Kwartalny przegląd bannera i tagów na kluczowych szablonach jest częścią opieki, nie dodatkiem SEO.
  • Polityka prywatności i cookie policy są szablonami z polami, nie blokami, które redaktor może usunąć z drzewa.
  • Integracje z CRM (HubSpot, Salesforce, Pipedrive) dostają dokumentację przepływu danych: co trafia do systemu zewnętrznego, jak długo, kto jest administratorem.

#Dostępność: Public Sector Bodies Regulations i sektor prywatny

Dostępność w Manchesterze nie jest jednym przepisem. Publiczne instytucje (uniwersytety, NHS, rady miejskie) podlegają Public Sector Bodies (Websites and Mobile Applications) Accessibility Regulations 2018, które wymagają WCAG 2.1 AA (z perspektywą przejścia na WCAG 2.2). Sektor prywatny nie ma identycznego obowiązku prawnego, ale Equality Act 2010 tworzy kontekst, w którym niedostępna strona usługowa to ryzyko prawne i wizerunkowe.

Opieka nie zastępuje audytora dostępności. Pilnuje, żeby aktualizacja motywu albo wtyczki nie psuła etykiet formularzy, kontrastu, focusu klawiatury i hierarchii nagłówków. Skan axe-core w cyklu kwartalnym plus ręczna ścieżka klawiatury na formularzu aplikacyjnym i nawigacji głównej to minimum, nie certyfikat na stronie. Dla producentów medialnych z MediaCityUK dostępność ma też wymiar produktowy: materiał wideo z napisami, transkrypcje podcastów, playery, które da się obsłużyć klawiaturą.

#Checkout WooCommerce, którego nie wolno łatać w ciemno

Sklep w Manchesterze zbiera GBP przez Stripe albo PayPal, czasem fakturę B2B z polem VAT registration number. Webhooki bramki i status zamówienia muszą przeżyć aktualizację WooCommerce. Aktualizacja wtyczki płatności, która na produkcji nadpisuje mapowanie callbacków, zostawia magazyn z ręcznym klejeniem statusów zamówień. Dlatego te wtyczki nigdy nie idą w tym samym oknie co „drobna aktualizacja SEO”.

Przykład z audytu: zamówienie opłacone przez PayPal, a w panelu WooCommerce wciąż „oczekujące na płatność”, bo callback nie dotarł po patchu wtyczki. To nie jest błąd UX. To incydent operacyjny, który w tygodniu premiery sezonu kosztuje więcej niż w zwykłym miesiącu. Szczegóły checkoutu, Royal Mail, DPD i HPOS opisuje programista WooCommerce w Manchesterze. Opieka pilnuje, żeby aktualizacja nie psuła webhooków i rezerwacji stanu.

#Reakcja na incydent bez pustych procentów

Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy płatność PayPal, czy wp-admin, czy cała produkcja, czy wyciek materiału przed premierą. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF, purge cache. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Przy freeze przed premierą okno bywa szersze niż w zwykłym miesiącu, bo koszt martwego landingu w piątek wieczorem jest wyższy niż koszt dyżuru. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.

Jeśli klient musi złożyć zgłoszenie do ICO albo do wewnętrznego audytu, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu i ze wspomnień z WhatsAppa.

#Przypadek: aktualizacja cache położyłaby landing premiery przed ogłoszeniem sezonu, środowisko testowe to zatrzymał

Serwis producenta medialnego z MediaCityUK na WordPressie, landing kampanii pod premierę sezonu, formularz aplikacyjny z załącznikiem CV, treść zaplanowana na piątek 20:00, trzy dni przed ogłoszeniem castingowym. W kolejce do produkcji leżała aktualizacja wtyczki cache obiektowego plus patch SEO, „drobny, na żywo, bo to tylko object cache”.

Na środowisku testowym, sklonowanym z produkcji razem z Redisem i z kartami produkcji w stanie „szkic”, publikacja o 20:00 serwowała opis sezonu z poprzedniego roku. Przyczyna: zmiana klucza cache po patchu, stary fragment w motywie wołał get_post bez sprawdzenia statusu future, CDN trzymał HTML bez Cache-Control dla zalogowanego redaktora. Na produkcji ten sam zestaw poszedłby w czwartek wieczorem. Landing wyszedłby przed terminem, formularz zbierałby dane bez zaktualizowanej polityki prywatności, a piątkowy ruch z newslettera do kandydatów trafiłby w 404 po panicznym cofnięciu wpisu.

środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama wtyczka SEO jest niewinna, gdy motyw nie woła szkicu po kluczu bez statusu. Motyw dostał poprawkę, checklista publikacji (szkic, future, formularz, purge, URL w newsletterze, cookie banner) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i rozmowa z prawnikiem o wycieku danych aplikacyjnych.

Ten sam kształt wraca przy wtyczkach płatności Stripe, przy formularzu castingowym, który po aktualizacji gubi załącznik CV, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina strefę prasową z indeksu. Manchester nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o UK GDPR, o piątek wieczorem przed premierą albo o slot w kalendarzu kampanii w MediaCityUK.

#WordPress Meetup Manchester i praktyka, której nie widać w panelu hostingu

WordPress Meetup Manchester spotyka się regularnie w ekosystemie północnej Anglii (grupa na Meetup.com i lokalne spotkania w okolicach Oxford Road oraz w coworkingach w Northern Quarter). To nie jest kanał sprzedaży. To jest miejsce, w którym widać, jak lokalni maintainerzy aktualizują, jak rozmawiają o uprawnieniach i o hoście. Opieka, która nigdy nie wychodzi poza ticket, gubi ten kontekst: w Manchesterze część zespołów i tak siedzi po stronie produkcji medialnej albo agencji kreatywnych i usłyszy te same pytania na wydarzeniach w MediaCityUK albo w Manchesterze Science Partnerships.

WP-CLI w utrzymaniu nie jest ozdobą meetupową. To sposób, żeby aktualizację, różnicę wtyczek i eksport listy użytkowników zrobić powtarzalnie, z logiem, bez klików wp-admin na produkcji. Po sesji o bezpieczeństwie w społeczności argument „zrobimy to ręcznie w panelu” brzmi jeszcze gorzej.

#Miesięczny rytm, onboarding i przejęcie bałaganu

Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu aplikacyjnym, checkoucie albo landingu premiery. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję albo publikację.

Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis producenta medialnego albo agencji kreatywnej w Manchesterze bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

Miesiąc stały: okno aktualizacji poza freeze przed premierą, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (brak 2FA u redakcji, brak umowy powierzenia, cache bez reguły dla future, freeze przed premierą jeszcze nie wpisany). Bez residualnego ryzyka raport jest broszurą.

Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, Redis, który trzyma szkice landingów przed premierą. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress w Manchesterze. Sklep, checkout, Stripe, PayPal i VAT: programista WooCommerce w Manchesterze. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.

#Wydajność przy skoku ruchu w oknie premiery

Origin w UK nie naprawi ciężkiego motywu z embedami wideo i galeriami materiałów prasowych. HTTP/3, Brotli, AVIF, lazy load, który nie psuje LCP hero, cache, który nie trzyma prywatnego koszyka ani nieopublikowanego landingu przed premierą, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach z formularzami aplikacyjnymi, nie na pustej instalacji. INP psuje się od skryptów czatu, od widgetu mapy i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.

Dla serwisu medialnego w Manchesterze liczy się czas do pierwszego bajtu z sieci w Salford Quays, Spinningfields albo z telefonu widza w Leeds, nie tylko z laptopa w Northern Quarter. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w UK albo przynajmniej w Europie jest częścią kontraktu operatorskiego, nie dodatkiem. Strona z pełnoekranowymi materiałami wideo umiera na LCP od nieoszczędnych JPEG-ów szybciej niż od „słabego hostingu”. Przed premierą sezonu idzie osobny przegląd cache, limitów PHP i CDN; po evencie idzie ścinka landingów, które mają zostać jako archiwum, i tych, które mają dostać 301.

#Bezpieczeństwo jako lista decyzji, nie jako plakietka

HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod UK GDPR.

To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient z biura w Northern Quarter, z produkcji w MediaCityUK albo ze sklepu B2B w aglomeracji i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej. Szerszy audyt bezpieczeństwa opisuje audyt bezpieczeństwa WordPress. Opieka w Manchesterze dodaje do niego kalendarz freeze przed premierą, pytanie o ICO oraz jawny opis retencji logów.

#Kiedy ta strona, a kiedy programista WordPress albo WooCommerce

Ta strona zostaje przy utrzymaniu: aktualizacje, kopie, monitoring, WAF, dziennik, drobne poprawki w ramach umowy. Motyw od zera, Gutenberg, CPT, refaktoryzacja page buildera albo integracja CRM to programista WordPress w Manchesterze. Checkout w GBP, Royal Mail, DPD, HPOS i webhooki Stripe to programista WooCommerce w Manchesterze. MediaCityUK i Northern Powerhouse tłumaczą, skąd biorą się serwisy medialne z formularzami castingowymi i freeze przed premierą. Nie tłumaczą, czemu webhook Stripe bez idempotencji zostawia zamówienie w pending po Black Friday.

#Jak zaczynamy, bez zaliczek w procentach na stronie

Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis ma formularze pod UK GDPR, czy jest WooCommerce z Stripe albo PayPal, oraz które daty premiery albo kampanii medialnej blokują wydanie. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.

Opieka w Manchesterze ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy formularzach castingowych, checkoutcie w GBP i UK GDPR pod ICO, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, compliance po stronie klienta i runbook, który da się pokazać audytorowi bez rekonstruowania historii z pamięci.

Mapa w Manchesterze i okolic

Obsługujemy klientów w Manchesterze i pobliskich miejscowościach.

Treść dedykowana:

Ta strona zawiera informacje przygotowane specjalnie dla Manchester.

Polski zespół, który utrzymuje WordPressa dla firmy w Manchesterze, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi obok studia w MediaCityUK, biura agencji kreatywnej w Northern Quarter, portalu produkcji medialnej publikującego materiał w oknie premiery, sklepu WooCommerce z checkoutem w GBP przez Stripe albo PayPal oraz formularzy aplikacyjnych i castingowych z integracją CRM, na rynku, gdzie awaria formularza przed ogłoszeniem sezonu albo martwy checkout po aktualizacji wtyczki to temat na rozmowę z działem compliance i z dyrektorem produkcji, a nie tylko z marketingiem. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, brytyjski kontekst północnej Anglii, bez cennika i bez obietnic dostępności w procentach.

Szerszy opis produktu opieki, niezależny od miasta, jest na stronie utrzymania stron WordPress. Tu schodzimy do Manchesteru: MediaCityUK, Northern Powerhouse, UK GDPR, freeze przed premierą sezonu oraz dziennik incydentów, który da się pokazać przy audycie ICO. Sklep WooCommerce z checkoutem pod rynek brytyjski to osobna ścieżka: programista WooCommerce w Manchesterze. Budowa od zera albo przebudowa motywu idzie do programisty WordPress w Manchesterze. Filary niezależne od miasta: programista WordPress i programista WooCommerce.

#Co oznacza opieka WordPress przy serwisie medialnym, kreatywnym albo B2B w Manchesterze

Opieka to nie „włącz auto-update i miej nadzieję”. Dla portalu producenta medialnego z Salford Quays, strony agencji kreatywnej z Northern Quarter, witryny firmy technologicznej z korytarza Oxford Road albo serwisu B2B obsługującego klientów Leeds, Liverpoolu i Sheffield utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie audytora. Reszta - drobna zmiana w motywie, nowy formularz aplikacyjny, poprawka Core Web Vitals na stronie z mapą biur - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

Serwis w Manchesterze często zbiera dane, których nie wolno traktować jak treści bloga. Formularz castingowy z danymi osobowymi kandydatów, aplikacja do produkcji z załącznikami CV, panel partnera B2B z listą umów, logowanie do strefy prasowej z materiałami pod embargo: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą redaktor produkcji, kandydat albo partner w Leeds naprawdę klika.

#Aktualizacje wyłącznie przez środowisko testowe

Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same wtyczki płatności albo formularzy w trybie sandbox. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego formularza castingowego w piątek przed premierą sezonu albo do landingu premiery, który serwuje treść z poprzedniego roku.

Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, formularz aplikacyjny, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki CRM, purge cache po publikacji karty produkcji. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

#Kopie operacyjne to nie archiwum compliance

Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. Archiwum compliance dotyczy czego innego: rejestrów przetwarzania, dowodów audytowych i możliwości wglądu organu nadzorczego. Kopia w panelu hostingu nie spełnia wymogów archiwum sama z siebie. Brakuje niezmienności, kompletności i dokumentacji procedury.

W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: archiwum compliance u klienta, zwykle w DMS albo u doradcy prawnego w Manchesterze albo w Londynie. Gdy trzy warstwy trafiają w jedno miejsce, po dwóch latach nikt nie stwierdzi, czy komplet jest pełny, czy czegoś brakuje.

#WAF, monitoring i dziennik pod audyt

WAF (mod_security, Cloudflare WAF albo reguły u hostera) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla właściciela produkcji w MediaCityUK, agencji kreatywnej z Northern Quarter albo firmy B2B z Oxford Road ten plik jest surowcem do zgłoszenia. Agencja WordPress nie składa raportu do ICO za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci.

#Manchester jako kontekst północnej Anglii, nie jako ozdobnik w tytule

Manchester nie jest Londynem. Stolica finansowa ma inny profil klientów, inne tempo decyzji i inny ekosystem vendorów. Manchester jest centrum produkcji medialnej, kreatywnej i technologicznej północy Anglii. Inicjatywa Northern Powerhouse wiąże miasto z Leeds, Liverpoolem, Sheffield i Newcastle w jedną narrację rozwoju gospodarczego. To nie jest slogan na slajdzie. To realny kontekst briefu: firma w Manchesterze często obsługuje klientów całej północnej Anglii, a serwis musi działać po aktualizacji wtyczki, nie tylko w dniu audytu SEO.

#MediaCityUK i premiera sezonu

MediaCityUK w Salford Quays to najbardziej rozpoznawalny węzeł medialny regionu. BBC, ITV, dock10 i dziesiątki producentów i agencji kreatywnych pracują w jednym klastrze, gdzie premiera sezonu albo ogłoszenie castingowe generuje skok ruchu w godzinach, nie w tygodniach. WordPress w tym środowisku to często portal produkcji, strona agencji kreatywnej albo witryna firmy technologicznej obsługującej sektor medialny. Motyw, który nie wytrzyma premiery o 20:00 w piątek, produkuje incydent operacyjny, nie „drobny ticket po weekendzie”.

Dla utrzymania wynika z tego prosta rzecz: aktualizacja wtyczki cache, integracji z HubSpot albo WPML musi przejść checklistę, która obejmuje landing premiery, formularz aplikacyjny i kartę produkcji z datą sezonu. środowisko testowe z tym samym stosem PHP i tymi samymi wtyczkami w sandbox to minimum, nie luksus. Dyrektor produkcji z MediaCityUK nie akceptuje argumentu „strona główna działa”, kiedy formularz castingowy zwraca 500 po aktualizacji wtyczki sesji.

#Korytarz Oxford Road i WordPress Meetup Manchester

Korytarz technologiczny wzdłuż Oxford Road łączy Uniwersytet Manchesterski, Manchester Metropolitan University, Manchester Science Partnerships i setki startupów między uniwersytetem a centrum miasta. Firmy stąd często budują produkty B2B, platformy SaaS albo strony instytucjonalne z wymogami dostępności publicznego sektora. To inny profil niż agencja brandingowa z Shoreditch: więcej integracji z CRM, więcej formularzy zbierających dane badawcze albo aplikacyjne, więcej pytań o UK GDPR.

WordPress Meetup Manchester spotyka się regularnie w okolicach miasta i zbiera developerów, agencje i freelancerów pracujących na WordPressie w regionie. To nie jest powód, żeby w copy wstawiać nazwę meetupu jako ozdobnik. To sygnał, że lokalna społeczność zna WordPress Coding Standards, debatuje o Gutenbergie i widzi różnicę między motywem blokowym a page builderem, który generuje shortcode’y w treści. Brief od klienta w Manchesterze często brzmi: mamy Divi albo Elementor, redakcja boi się migracji, a CTO chce Gutenberg i Git. Opieka, która nie rozumie tego kontekstu, aktualizuje wtyczki bez regresji na formularzu B2B.

#Northern Quarter i freeze wdrożeń przed kampanią

Agencje kreatywne z Northern Quarter publikują landingi pod kampanie klientów, materiały prasowe i zaproszenia na eventy. W oknie kampanii ruch na stronie rośnie, newslettery idą w tysiącach, a każda zmiana na produkcji jest ryzykiem. Dlatego w runbooku zapisujemy freeze wdrożeń: w tygodniu premiery sezonu albo kampanii medialnej nie idą aktualizacje wtyczek, nie idą nowe bloki, nie idą zmiany w motywie. środowisko testowe dostaje zmiany, produkcja czeka do poniedziałku po zamknięciu okna.

To jest proces Git: gałąź czeka na merge, tag czeka na deploy, a redakcja ma checklistę publikacji (szkic, future, purge, URL newslettera, privacy notice w stopce). Bez tego freeze wygląda jak „nic nie robimy”, a z nim wygląda jak plan, który przeżył piątek wieczorem przed premierą i nie wymaga post-mortem w poniedziałek rano. Kto robi „drobny patch cache” w piątek przed ogłoszeniem sezonu, uczy się tego na własnej skórze, kiedy serwis nie wytrzymuje skoku ruchu z telefonów widzów.

#Operacje specyficzne dla UK

Polski zespół zna WordPressa. Brytyjski klient pyta o coś innego: UK GDPR, cookie consent, Public Sector Bodies Accessibility Regulations, kto jest administratorem danych, czy mamy Data Processing Agreement. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.

#UK GDPR i Data Protection Act 2018

Po Brexicie Wielka Brytania zachowała własną wersję RODO, powszechnie nazywaną UK GDPR, oraz Data Protection Act 2018. Organ nadzorczy to Information Commissioner’s Office (ICO). Dla WordPressa w Manchesterze wynika z tego konkretny zakres utrzymania: lista podprocesorów (host, CDN, poczta, analityka), umowa powierzenia tam, gdzie agencja przetwarza dane, procedura naruszenia w 72 godziny, minimalizacja danych w formularzach, polityka prywatności zgodna z art. 13 UK GDPR.

Utrzymanie nie zastępuje DPO klienta. Dostarcza logi, oś czasu i opis zmian po incydencie. Klient klasyfikuje, czy zdarzenie wymaga zgłoszenia do ICO. Nikt po stronie agencji nie podpisuje się pod „jesteście zgodni z UK GDPR, bo macie WAF”. Przy incydencie z danymi osobowymi art. 33 UK GDPR daje administratorowi 72 godziny na zgłoszenie do ICO, o ile naruszenie może wiązać się z ryzykiem dla praw osób. Dlatego dziennik z opieki musi mieć datę pierwszej wiedzy, nie datę „kiedy developer wrócił z urlopu”.

Co wpisujemy w runbook utrzymania:

  • Formularze zbierające dane osobowe (aplikacje, casting, newslettery, zapytania B2B) dostają jawną podstawę prawną, checkbox zgody tam, gdzie consent jest wymagany, i minimalizację pól.
  • Wtyczki consent (CookieYes, Complianz, podobne) konfigurujemy tak, żeby skrypty marketingowe nie ładowały się przed akceptacją. Kwartalny przegląd bannera i tagów na kluczowych szablonach jest częścią opieki, nie dodatkiem SEO.
  • Polityka prywatności i cookie policy są szablonami z polami, nie blokami, które redaktor może usunąć z drzewa.
  • Integracje z CRM (HubSpot, Salesforce, Pipedrive) dostają dokumentację przepływu danych: co trafia do systemu zewnętrznego, jak długo, kto jest administratorem.

#Dostępność: Public Sector Bodies Regulations i sektor prywatny

Dostępność w Manchesterze nie jest jednym przepisem. Publiczne instytucje (uniwersytety, NHS, rady miejskie) podlegają Public Sector Bodies (Websites and Mobile Applications) Accessibility Regulations 2018, które wymagają WCAG 2.1 AA (z perspektywą przejścia na WCAG 2.2). Sektor prywatny nie ma identycznego obowiązku prawnego, ale Equality Act 2010 tworzy kontekst, w którym niedostępna strona usługowa to ryzyko prawne i wizerunkowe.

Opieka nie zastępuje audytora dostępności. Pilnuje, żeby aktualizacja motywu albo wtyczki nie psuła etykiet formularzy, kontrastu, focusu klawiatury i hierarchii nagłówków. Skan axe-core w cyklu kwartalnym plus ręczna ścieżka klawiatury na formularzu aplikacyjnym i nawigacji głównej to minimum, nie certyfikat na stronie. Dla producentów medialnych z MediaCityUK dostępność ma też wymiar produktowy: materiał wideo z napisami, transkrypcje podcastów, playery, które da się obsłużyć klawiaturą.

#Checkout WooCommerce, którego nie wolno łatać w ciemno

Sklep w Manchesterze zbiera GBP przez Stripe albo PayPal, czasem fakturę B2B z polem VAT registration number. Webhooki bramki i status zamówienia muszą przeżyć aktualizację WooCommerce. Aktualizacja wtyczki płatności, która na produkcji nadpisuje mapowanie callbacków, zostawia magazyn z ręcznym klejeniem statusów zamówień. Dlatego te wtyczki nigdy nie idą w tym samym oknie co „drobna aktualizacja SEO”.

Przykład z audytu: zamówienie opłacone przez PayPal, a w panelu WooCommerce wciąż „oczekujące na płatność”, bo callback nie dotarł po patchu wtyczki. To nie jest błąd UX. To incydent operacyjny, który w tygodniu premiery sezonu kosztuje więcej niż w zwykłym miesiącu. Szczegóły checkoutu, Royal Mail, DPD i HPOS opisuje programista WooCommerce w Manchesterze. Opieka pilnuje, żeby aktualizacja nie psuła webhooków i rezerwacji stanu.

#Reakcja na incydent bez pustych procentów

Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy płatność PayPal, czy wp-admin, czy cała produkcja, czy wyciek materiału przed premierą. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF, purge cache. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Przy freeze przed premierą okno bywa szersze niż w zwykłym miesiącu, bo koszt martwego landingu w piątek wieczorem jest wyższy niż koszt dyżuru. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.

Jeśli klient musi złożyć zgłoszenie do ICO albo do wewnętrznego audytu, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu i ze wspomnień z WhatsAppa.

#Przypadek: aktualizacja cache położyłaby landing premiery przed ogłoszeniem sezonu, środowisko testowe to zatrzymał

Serwis producenta medialnego z MediaCityUK na WordPressie, landing kampanii pod premierę sezonu, formularz aplikacyjny z załącznikiem CV, treść zaplanowana na piątek 20:00, trzy dni przed ogłoszeniem castingowym. W kolejce do produkcji leżała aktualizacja wtyczki cache obiektowego plus patch SEO, „drobny, na żywo, bo to tylko object cache”.

Na środowisku testowym, sklonowanym z produkcji razem z Redisem i z kartami produkcji w stanie „szkic”, publikacja o 20:00 serwowała opis sezonu z poprzedniego roku. Przyczyna: zmiana klucza cache po patchu, stary fragment w motywie wołał get_post bez sprawdzenia statusu future, CDN trzymał HTML bez Cache-Control dla zalogowanego redaktora. Na produkcji ten sam zestaw poszedłby w czwartek wieczorem. Landing wyszedłby przed terminem, formularz zbierałby dane bez zaktualizowanej polityki prywatności, a piątkowy ruch z newslettera do kandydatów trafiłby w 404 po panicznym cofnięciu wpisu.

środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama wtyczka SEO jest niewinna, gdy motyw nie woła szkicu po kluczu bez statusu. Motyw dostał poprawkę, checklista publikacji (szkic, future, formularz, purge, URL w newsletterze, cookie banner) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i rozmowa z prawnikiem o wycieku danych aplikacyjnych.

Ten sam kształt wraca przy wtyczkach płatności Stripe, przy formularzu castingowym, który po aktualizacji gubi załącznik CV, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina strefę prasową z indeksu. Manchester nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o UK GDPR, o piątek wieczorem przed premierą albo o slot w kalendarzu kampanii w MediaCityUK.

#WordPress Meetup Manchester i praktyka, której nie widać w panelu hostingu

WordPress Meetup Manchester spotyka się regularnie w ekosystemie północnej Anglii (grupa na Meetup.com i lokalne spotkania w okolicach Oxford Road oraz w coworkingach w Northern Quarter). To nie jest kanał sprzedaży. To jest miejsce, w którym widać, jak lokalni maintainerzy aktualizują, jak rozmawiają o uprawnieniach i o hoście. Opieka, która nigdy nie wychodzi poza ticket, gubi ten kontekst: w Manchesterze część zespołów i tak siedzi po stronie produkcji medialnej albo agencji kreatywnych i usłyszy te same pytania na wydarzeniach w MediaCityUK albo w Manchesterze Science Partnerships.

WP-CLI w utrzymaniu nie jest ozdobą meetupową. To sposób, żeby aktualizację, różnicę wtyczek i eksport listy użytkowników zrobić powtarzalnie, z logiem, bez klików wp-admin na produkcji. Po sesji o bezpieczeństwie w społeczności argument „zrobimy to ręcznie w panelu” brzmi jeszcze gorzej.

#Miesięczny rytm, onboarding i przejęcie bałaganu

Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu aplikacyjnym, checkoucie albo landingu premiery. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję albo publikację.

Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis producenta medialnego albo agencji kreatywnej w Manchesterze bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

Miesiąc stały: okno aktualizacji poza freeze przed premierą, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (brak 2FA u redakcji, brak umowy powierzenia, cache bez reguły dla future, freeze przed premierą jeszcze nie wpisany). Bez residualnego ryzyka raport jest broszurą.

Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, Redis, który trzyma szkice landingów przed premierą. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress w Manchesterze. Sklep, checkout, Stripe, PayPal i VAT: programista WooCommerce w Manchesterze. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.

#Wydajność przy skoku ruchu w oknie premiery

Origin w UK nie naprawi ciężkiego motywu z embedami wideo i galeriami materiałów prasowych. HTTP/3, Brotli, AVIF, lazy load, który nie psuje LCP hero, cache, który nie trzyma prywatnego koszyka ani nieopublikowanego landingu przed premierą, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach z formularzami aplikacyjnymi, nie na pustej instalacji. INP psuje się od skryptów czatu, od widgetu mapy i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.

Dla serwisu medialnego w Manchesterze liczy się czas do pierwszego bajtu z sieci w Salford Quays, Spinningfields albo z telefonu widza w Leeds, nie tylko z laptopa w Northern Quarter. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w UK albo przynajmniej w Europie jest częścią kontraktu operatorskiego, nie dodatkiem. Strona z pełnoekranowymi materiałami wideo umiera na LCP od nieoszczędnych JPEG-ów szybciej niż od „słabego hostingu”. Przed premierą sezonu idzie osobny przegląd cache, limitów PHP i CDN; po evencie idzie ścinka landingów, które mają zostać jako archiwum, i tych, które mają dostać 301.

#Bezpieczeństwo jako lista decyzji, nie jako plakietka

HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod UK GDPR.

To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient z biura w Northern Quarter, z produkcji w MediaCityUK albo ze sklepu B2B w aglomeracji i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej. Szerszy audyt bezpieczeństwa opisuje audyt bezpieczeństwa WordPress. Opieka w Manchesterze dodaje do niego kalendarz freeze przed premierą, pytanie o ICO oraz jawny opis retencji logów.

#Kiedy ta strona, a kiedy programista WordPress albo WooCommerce

Ta strona zostaje przy utrzymaniu: aktualizacje, kopie, monitoring, WAF, dziennik, drobne poprawki w ramach umowy. Motyw od zera, Gutenberg, CPT, refaktoryzacja page buildera albo integracja CRM to programista WordPress w Manchesterze. Checkout w GBP, Royal Mail, DPD, HPOS i webhooki Stripe to programista WooCommerce w Manchesterze. MediaCityUK i Northern Powerhouse tłumaczą, skąd biorą się serwisy medialne z formularzami castingowymi i freeze przed premierą. Nie tłumaczą, czemu webhook Stripe bez idempotencji zostawia zamówienie w pending po Black Friday.

#Jak zaczynamy, bez zaliczek w procentach na stronie

Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis ma formularze pod UK GDPR, czy jest WooCommerce z Stripe albo PayPal, oraz które daty premiery albo kampanii medialnej blokują wydanie. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.

Opieka w Manchesterze ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy formularzach castingowych, checkoutcie w GBP i UK GDPR pod ICO, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, compliance po stronie klienta i runbook, który da się pokazać audytorowi bez rekonstruowania historii z pamięci.

Społeczność WordPress w Manchesterze

Współorganizujemy WordCamp Gdynia od 2015 i pracujemy w zespole organizacyjnym WordCamp Europe od 2024. To, czego uczymy się na tych wydarzeniach, wraca do kodu, który piszemy dla klientów.

  • WordPress Manchester

    Lokalna grupa społeczności dla programistów i użytkowników.

    Dołącz do grupy →

Przewodniki metodyczne (SEO, GEO, compliance)

Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.

Zobacz też w innych miastach Wielkiej Brytanii

Co wyróżnia w Manchesterze

Lokalna ekspertyza: - Stała opieka WordPress dla firm w Manchesterze i w korytarzu technologicznym północnej Anglii: testowane aktualizacje, kopie operacyjne, WAF i dziennik incydentów pod UK GDPR - Runbook uwzględnia freeze przed premierą sezonu w MediaCityUK, formularze castingowe i aplikacyjne oraz checkout WooCommerce w GBP - Aktualizacje rdzenia, wtyczek i motywów wyłącznie przez środowisko testowe z udokumentowaną ścieżką wycofania Nasz zespół rozumie specyfikę rynku w Manchesterze i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. W praktyce oznacza to nacisk na Core Web Vitals, lokalny intent oraz architekturę informacji dopasowaną do rynku w Manchesterze.

Potrzebujesz usługi: Opieka techniczna WordPress w Manchesterze?

Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.

Umów bezpłatną konsultację w Manchesterze

FAQ - Opieka techniczna WordPress w Manchesterze

Co jest punktem odniesienia dla sceny technologicznej w Manchesterze?

MediaCityUK & Tech North. Dla briefu ma to jedno konkretne znaczenie: mówi, jakie stacki znają lokalni ludzie, a przekazanie projektu przeżywa tylko wtedy, gdy ktoś na miejscu potrafi podnieść ten kod.

Czego zwykle dotyczy brief z Manchesterze?

Zlecenia idą przede wszystkim od: Media cyfrowe i e-commerce. Skalowalna architektura, wysoki poziom bezpieczeństwa oraz integracje z systemami enterprise dopasowane do wymagań lokalnego rynku. Lista odbioru dla rynku Wielka Brytania obejmuje UK GDPR, DPA 2018 oraz Equality Act 2010. Nic z tego nie dotyczy wyłącznie Manchesterze, obowiązuje na całym rynku, ale wpisane w zakres kosztuje mniej niż dokładane po starcie.

Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?

Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli dotyczy to danych osobowych, dziennik ma dać się włożyć do zgłoszenia do ICO; agencja nie zastępuje Information Commissioner's Office.

Technologie i Specjalizacje - w Manchesterze

Wspominamy o:

Utrzymanie strony internetowejWordPressSEOWydajność stron internetowych
Powiązany klaster

Sprawdź inne usługi WordPress i bazę wiedzy

Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.